Узнать, что делает шшел-код

Discussion in 'Песочница' started by mr.The, 28 Aug 2009.

  1. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    Сабж. Друг отписал что после посещения сайта "site.ru" у него выпал браузер.

    На сайте я нашел жаба-скрипт инклуд: _ttp://flo4.cn/1.txt
    который привел меня сюда: __tp://hit77.biz/myy/show.php?s=65904708a5

    Там был закриптованый код. Поковырявшись, я сделал его удобочитаемым : http://mrthe.name/trash/sss.zip (в архиве исходный скрипт, и скрипт с форматированием. пароль 123)

    Как я понял там модные pdf, swf сплоиты и шшел-код. Вот на этом мои знания кончаются. А требуется всего-лишь узнать что делает этот код, что он грузит, отправляет и тд.

    http://mrthe.name/trash/ss.zip - pdf и swf, которые должны грузиться. пас - 123


    С меня печеньки.
     
    #1 mr.The, 28 Aug 2009
    Last edited: 28 Aug 2009
  2. none222

    none222 Guest

    Reputations:
    0
    .................../>  フ.....................
         |  _  _|
         /`ミ _x 彡
         /      |
        /  ヽ   ノ
     / ̄|   | | |
     | ( ̄ヽ__ヽ_)_)
     \二つ
     
    #2 none222, 28 Aug 2009
    Last edited by a moderator: 6 Nov 2020
    1 person likes this.
  3. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    o3,14um, что-то я не понял.. что есть там ничего опсного нет? не, ну неможет быть, что бы саязка тупо висела и ничего не делала.
     
  4. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    http://damagelab.org/lofiversion/index.php?t=16684
     
    1 person likes this.
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Бинарник он и так видно откуда берет:

    http://hat77.biz/myy/load.php?e=1

    сохраняет сюда: .//..//file.exe

    но если просто зайти по этой ссылке, то нифига не грузится